为什么某些大网站,依然使用session,而不是token?

据我所知(可能是是错的),b站和淘宝,貌似都是用的session。
why?

阅读 2.3k
3 个回答

因为 token 并没有什么关键优势,无论是安全性、便捷、还是历史积累。

有些不支持session的客户端,你这就无法坚持了,而且老系统改造也不是说能改就改的,新系统应该不会继续了

可能历史原因居多吧,老项目太多了,改造起来也是很费劲的.

推荐问题